레저 CTO 경고 "멀티시그가 항상 정답은 아니다" — 콜드카드 사태로 본 진짜 보안
하드웨어 지갑 제조사 레저(Ledger)의 최고기술책임자(CTO)가 최근 발생한 콜드카드 보안 사태와 관련해 "멀티시그(다중서명)가 항상 정답은 아니다"라고 경고했습니다. 업계에서는 이번 사건이 단일 서명 방식의 한계를 드러낸 동시에, 멀티시그 도입에만 의존하는 안일한 접근이 오히려 사용자 자산을 더 큰 위험에 빠뜨릴 수 있다는 지적이 나옵니다. 전문가들은 키 관리의 복잡성과 사용자 경험 저하가 새로운 보안 허점을 만들 수 있다고 분석하며, 상황별 맞춤형 보안 전략의 필요성을 강조하고 있습니다.
암호화폐 지갑 멀티시그 장치마저도 완벽한 보안을 제공하진 못한다 [사진: unchained.com]
[디지털투데이 추현우 기자] 암호화폐 하드웨어 지갑 제조사 레저 최고기술책임자(CTO) 샤를 기예메는 최근 콜드카드 사태를 계기로 비트코인 사용자가 멀티시그 지갑을 서둘러 도입할 필요는 없다고 밝혔다. 4일(현지시간) 블록체인 매체 유투데이에 따르면, 그는 보안을 높이겠다며 지갑 구조를 복잡하게 만들면 오히려 추가 위험이 생길 수 있다고 지적했다.
샤를 기예메 CTO는 엑스(X)에 올린 글에서 멀티시그가 지갑 복구와 관리를 더 어렵게 만든다고 강조했다. 많은 사용자가 실제로는 안전하게 복구하기 어려운 번거로운 구성을 만들게 된다는 것이다.
그는 대안으로 비트코인 미니스크립트를 제시했다. 미니스크립트는 상속 규칙, 시간 잠금형 복구 키, 3개 키 중 2개 승인을 요구하는 2-of-3 정책처럼 세밀한 지출 조건을 설정할 수 있게 한다. 레저의 구현 방식은 모든 지출 경로에서 '클리어 사인'을 지원해 사용자가 하드웨어 지갑에서 무엇을 승인하는지 정확히 확인할 수 있다고 설명했다.
샤를 기예메 CTO는 미니스크립트가 개발자가 맞춤형 지갑 소프트웨어를 더 쉽게 만드는 데도 도움이 된다고 말했다. 그는 최근 앤트로픽의 클로드를 활용해 몇 시간 만에 고급 지출 정책을 지원하는 비트코인 지갑을 만들었고, 레저의 클리어 사인 방식 덕분에 그 지갑을 비트코인 메인넷에서 시험하는 데도 안심할 수 있었다고 밝혔다.
더불어 기존 스크립트 기반 멀티시그의 암호기술 대안으로 MuSig2도 언급했다. 현재 MuSig2를 지원하는 기기는 자신이 아는 한 레저 하드웨어 지갑뿐이라고 말했다.
다만 샤를 기예메 CTO는 멀티시그 자체를 부정하지는 않았다. 일부 사용자에게는 여전히 적절한 선택이지만, 보안 판단은 최근 사건에 대한 반응이 아니라 각자의 위협 모델을 기준으로 내려야 한다고 강조했다. 대부분의 사용자에게는 적절히 백업된 단일 서명 하드웨어 지갑이 여전히 가장 실용적인 선택이라고 덧붙였다.
답글을 작성하려면 로그인해 주세요.
댓글을 작성하려면 로그인해 주세요.댓글을 작성하려면 로그인해 주세요.
관련 기사